Isso é possível. Eu prefiro ter o Apache como front-end para todos os servidores da web de back-end, incluindo várias versões do Tomcat (permitindo atualizações mais fáceis por cliente), o IIS e alguns appliances.
O descarregamento de SSL é descrito no link .
Em relação à questão 2 (redirecionamento seletivo):
normalmente usamos duas abordagens:
- Todas as instâncias semelhantes de um aplicativo podem ser acessadas por trás de um URL usando um host virtual. Por exemplo, app1.invantive.com ou that-other-app.invantive.com.
- Cada grupo de usuários obtém um URL diferente dentro desse host virtual, bem como alguma forma de dividir o DTAP. Por exemplo, app1.invantive.com/acme-corporation/production, app1.invantive.com/acme-northpole-corporation/test.
Se você usar o Apache apenas para o tráfego de roteamento, raramente precisará substituí-lo. Portanto, ele se torna um componente robusto que facilita a transferência de aplicativos e sites para novos locais e você só precisa redirecionar as regras de roteamento do Apache. Você não tem mais alterações e problemas de DNS com o TTL.